Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
rsfiles-CVE-2026-57827 — Subida de archivos no autenticada → PoC de RCE para CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Solo para uso autorizado de investigación de seguridad. | Kitploit
Herramientas/GitHubGitHub/mohammad-008/rsfiles-cve-2026-57827
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónDesarrollo de Payloads
GitHubmohammad-008/rsfiles-cve-2026-57827

rsfiles-CVE-2026-57827

Subida de archivos no autenticada → PoC de RCE para CVE-2026-57827 (RSFiles! Joomla < 1.17.12). Solo para uso autorizado de investigación de seguridad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
9hace 17 díasAún no revisado

CVE-2026-57827 — RSFiles! Subida de archivos sin autenticación → RCE

Aviso legal: solo uso autorizado. Esto es una prueba de concepto para investigación de seguridad y pruebas defensivas. Eres responsable de usarlo solo en sistemas que te pertenezcan o para los que tengas permiso explícito por escrito. El uso indebido contra terceros sin consentimiento es ilegal. Consulta SECURITY.md para conocer la postura de divulgación responsable.

Exploit + detector independiente para CVE-2026-57827 en el componente RSFiles! (com_rsfiles) para Joomla, versiones < 1.17.12 (corregido en 1.17.12, CVSS 9.8 / 10.0).

La subida en el frontend se divide en dos tareas:

  1. rsfiles.checkupload — comprobación previa (permisos + lista blanca de extensiones)
  2. rsfiles.upload — método de escritura (sin comprobación de permisos, sin verificación de tipo de archivo, sin CSRF)

La tarea de escritura se puede invocar directamente, omitiendo la comprobación previa, lo que permite a un atacante no autenticado subir un archivo .php ejecutable a una carpeta pública y ejecutarlo → RCE sin autenticación.


⚠️ Qué es este proyecto

  • ✅ Una reimplementación limpia y legible de la cadena de ataque descrita para investigadores y defensores.
  • ✅ Incluye un servidor simulado local para que puedas validar todo el flujo con cero riesgo para sistemas reales.
  • ✅ Incluye un modo de solo detección que no realiza subida alguna.

Archivos

Todos los módulos deben estar en el mismo directorio (se importan entre sí).

Instalación

root@kitploit:~
python3 -m pip install -r requirements.txt   # or just: pip install requests

Uso

1 · Solo detección (sin subida, seguro para reconocimiento)

root@kitploit:~
python rsfiles_detect.py -t example.com
root@kitploit:~
Host     : example.com
RSFiles! : YES v1.17.11
Protocol : https
Status   : VULNERABLE  (below 1.17.12)

Múltiples hosts:

root@kitploit:~
python rsfiles_detect.py -f hosts.txt

2 · Exploit completo (objetivo único)

root@kitploit:~
python cve_2026_57827.py -t example.com

En caso de éxito, la herramienta muestra la URL del shell con su token aleatorio y la salida del comando; esa salida es la prueba del RCE.

3 · Escaneo masivo + informes

root@kitploit:~
python cve_2026_57827.py -f targets.txt --threads 30 -o shells.txt --csv report.csv

Pruebas locales (riesgo cero)

root@kitploit:~
# Terminal 1 — start the mock (vulnerable)
python mock_server.py 8000 1.17.11

# Terminal 2 — scan it
python rsfiles_detect.py -t 127.0.0.1:8000
python cve_2026_57827.py -t 127.0.0.1:8000

1.17.11 / 1.17.10 = vulnerable · 1.17.12 = parcheado.

Notas de diseño

  • Payload modular (payload.py): cada comportamiento (gate, upload, exec, delete, list) es una pequeña función; los nombres de las funciones de ejecución están codificados en base64 para que nombres sin codificar como system no aparezcan en los bytes del archivo.
  • Nombres de archivo benignos aleatorios (p. ej., cache7f31.php) en lugar de los clásicos nombres de shell ocultos con punto inicial.
  • Contadores incrementales (O(1)) en lugar de volver a escanear los resultados.
  • Análisis de URL desde una única fuente mediante common.base_of().

Créditos / inspiración

Estilo basado en colecciones públicas de exploits de componentes Joomla (p. ej., incredibleindishell/joomla-vulnerabilities) y en los análisis detallados de RSJoomla/mysites.guru para este CVE.

Licencia

MIT — consulta LICENSE. Solo uso de investigación/defensa.

Descargar herramienta
ArchivoPropósito
cve_2026_57827.pyExploit + escáner + CLI (punto de entrada)
rsfiles_detect.pyMódulo de detección independiente (sin exploit); también tiene su propio CLI
payload.pyConstructor de payload PHP modular y compacto
common.pyCliente HTTP compartido, configuración y utilidades
mock_server.pySimulación local segura para pruebas
OpciónDescripción
--threads NConcurrencia (por defecto: 30)
--proxy URLEnrutar a través de un proxy (Burp/ZAP)
--timeout NTiempo de espera por solicitud (segundos)
--no-cleanupConservar el shell subido (por defecto: auto-eliminación tras el RCE)
-o FILEGuardar las URLs de RCE
--csv FILEInforme estructurado completo
--debug / -vRegistro detallado a nivel de solicitud